Fast 38 Millionen von Datenpanne bei ManoMano durch Drittanbieter betroffen

ManoMano benachrichtigt fast 38 Millionen Kunden, nachdem bei einer Datenpanne bei einem Drittanbieter personenbezogene Daten offengelegt wurden und die zunehmenden Sicherheitsrisiken durch Dienstleister deutlich geworden sind.

Written By
Ken Underhill
Ken Underhill
Feb 26, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Der europäische Online-Heimwerkerriese ManoMano benachrichtigt rund 38 Millionen Kunden, nachdem Angreifer einen Drittanbieter für Kundenservice kompromittiert und personenbezogene Daten im Zusammenhang mit Nutzerkonten und Supportinteraktionen offengelegt haben. 

Der im Januar 2026 entdeckte Vorfall verdeutlicht das anhaltende Risiko durch Angriffe auf die Lieferkette und auf Dienstleister.

„Wir können bestätigen, dass ManoMano Kunden kürzlich über einen Sicherheitsvorfall bei einem unserer Drittanbieter für Kundenservice (einem Subunternehmer) informiert hat“, teilte die Unternehmen gegenüber BleepingComputer mit.

Die ManoMano-Datenpanne

ManoMano ist einer der größten europäischen Online-Marktplätze für Heimwerker-, Garten- und Renovierungsprodukte und in Frankreich, Belgien, Spanien, Italien, Deutschland und dem Vereinigten Königreich aktiv. 

Die Plattform verzeichnet rund 50 Millionen eindeutige Besucher pro Monat. Da fast 38 Millionen Menschen betroffen sind, zählt die Datenpanne in den vergangenen Monaten zu den bedeutenderen Datenlecks im europäischen Einzelhandel. 

Laut BleepingComputer hängt der Umfang der kompromittierten Daten davon ab, wie ein Kunde mit der Plattform interagiert hat. 

Zu den offengelegten Informationen können vollständige Namen, E-Mail-Adressen, Telefonnummern und die Kommunikation mit dem Kundenservice gehören. 

ManoMano betonte, dass keine Kontopasswörter abgerufen wurden und es keine Hinweise darauf gebe, dass Daten in den internen Systemen des Unternehmens verändert wurden. 

So entwickelte sich der Angriff auf den Drittanbieter

Kurz vor der Bekanntgabe übernahm ein unter dem Alias Indra auftretender Angreifer in einem Hackerforum die Verantwortung für die Datenpanne. Er behauptete, im Besitz von rund 37,8 Millionen Nutzerdatensätzen sowie Tausenden Kundensupport-Tickets und Anhängen zu sein. 

Diese Behauptungen wurden zwar nicht unabhängig überprüft, die Zahlen stimmen jedoch weitgehend mit der öffentlichen Mitteilung des Unternehmens überein.

Unbestätigten Berichten zufolge könnte es sich bei der kompromittierten Organisation um einen in Tunis ansässigen Subunternehmer gehandelt haben, der für die Bereitstellung von Kundensupport zuständig war; der Angriff könnte eine Zendesk-Umgebung betroffen haben. 

Advertisement

Warum Kundensupportdaten ein hohes Risiko darstellen

Auch ohne Passwörter können Kundendienstaufzeichnungen leicht für Angriffe missbraucht werden. 

Support-Tickets enthalten häufig Kontextinformationen wie Bestellnummern, Fragen zur Abrechnung, Lieferadressen, Kontobestätigungen und den Austausch zur Fehlerbehebung.

Mit diesen Informationen können Angreifer äußerst überzeugende Phishing-E-Mails oder Identitätsbetrugsversuche erstellen, die auf legitime Transaktionen oder frühere Kommunikation Bezug nehmen. 

Die inhaltliche Genauigkeit senkt das Misstrauen der Nutzer und erhöht die Wahrscheinlichkeit erfolgreicher Social-Engineering-Angriffe, die zum Abgreifen von Zugangsdaten, zu Finanzbetrug oder einer weiteren Kompromittierung führen können.

Als Reaktion auf den Vorfall erklärte ManoMano, der Zugriff des Subunternehmers auf Kundendaten sei entzogen, Zugriffskontrollen und Überwachungsmechanismen seien verstärkt und französische Aufsichtsbehörden einschließlich CNIL und ANSSI benachrichtigt worden. 

Das Unternehmen ergänzte, die Untersuchung dauere an; weitere technische Details zu dem Vorfall seien bislang nicht veröffentlicht worden.

Risiken durch die Sicherheit von Drittanbietern verwalten

Da Unternehmen zunehmend auf SaaS-Plattformen und Drittanbieter angewiesen sind, sollte das Risikomanagement von Dienstleistern in die umfassenderen Sicherheitsabläufe integriert werden, statt ausschließlich als Compliance-Anforderung behandelt zu werden. 

Um die Angriffsfläche zu reduzieren, braucht es eine Kombination aus technischen Schutzmaßnahmen, klaren Governance-Strukturen und eindeutig definierten Reaktionsprozessen. 

  • Prinzip der geringsten Rechte und Just-in-Time-Zugriff für Drittanbieter durchsetzen, Multi-Faktor-Authentifizierung verlangen, den Gerätestatus prüfen und privilegierte Konten über zentralisierte Zugriffskontrollen verwalten.
  • SaaS-Umgebungen kontinuierlich überwachen durch Protokollierung von API-Aktivitäten, Überprüfung von Tokens und OAuth-Berechtigungen, Einsatz von Tools für das SaaS Security Posture Management (SSPM) sowie Warnmeldungen bei ungewöhnlichen Zugriffen oder umfangreichen Datenexporten.
  • Für Drittanbieter zugängliche Daten durch Begrenzung gemeinsam genutzter Datensätze minimieren und segmentieren, Tokenisierung oder Pseudonymisierung einsetzen und, wo angemessen, Verschlüsselung auf Feldebene durchsetzen.
  • Vertragliche und Governance-Kontrollen stärken durch die Verpflichtung zu einer zeitnahen Benachrichtigung über Datenpannen, die Validierung von Sicherheitsbescheinigungen wie SOC 2 Type II, die Aufnahme von Audit-Rechten in Verträge und die Überprüfung des Cyberversicherungsschutzes des Dienstleisters.
  • Implementieren Sie Data Loss Prevention (DLP), Cloud Access Security Broker (CASB) sowie Kontrollen zur Überwachung ausgehender Daten, um unbefugte massenhafte Datenabzüge zu erkennen und zu verhindern.
  • Auf nachgelagerte Phishing- und Betrugsrisiken vorbereiten durch die Durchsetzung von DMARC, DKIM und SPF, die Überwachung auf Markenimitationen und die Anhebung der Schwellenwerte für die Betrugserkennung..
  • Regelmäßig Notfallreaktionspläne testen und für Szenarien mit kompromittierten Drittanbietern entsprechende Ablaufpläne erstellen.
Advertisement

Zusammen helfen diese Maßnahmen Unternehmen dabei, die Auswirkungen von Vorfällen bei Drittanbietern zu begrenzen und zugleich ihre allgemeine betriebliche Resilienz zu stärken.

Warum Anbieter bevorzugte Angriffsziele sind

Der Vorfall bei ManoMano zeigt, wie Drittanbieter ein erhebliches Risiko darstellen können, selbst wenn die primären Systeme eines Unternehmens nicht direkt kompromittiert wurden. 

Da Unternehmen zunehmend auf vernetzte SaaS-Plattformen und Servicepartner angewiesen sind, werden Dienstleister wegen der großen Menge zentral verwalteter Kundendaten immer attraktivere Ziele.

veranlassen Unternehmen zunehmend, spezielle Tools für das Risikomanagement von Drittanbietern zu prüfen, die eine bessere Transparenz, kontinuierliche Bewertung und Kontrolle der sicherheitsbezogenen Risiken durch Dienstleister bieten.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.